您现在的位置是:电脑教程 >>正文
搜狗拼音输入法加密漏洞暴露用户输入
电脑教程27664人已围观
简介搜狗拼音输入法加密系统爆安全漏洞可暴露用户输入。搜狗输入法是国内排名第一的输入法,有超过4.55亿月活用户,支持Windows、安卓、iOS、Linux等系统。搜狗拼音输入法加密漏洞暴露用户输入加拿大 ...
搜狗拼音输入法加密系统爆安全漏洞可暴露用户输入 。搜狗输入
搜狗输入法是拼音国内排名第一的输入法,有超过4.55亿月活用户 ,法加支持Windows 、密漏安卓 、洞暴iOS 、露用Linux等系统。户输
搜狗拼音输入法加密漏洞暴露用户输入
加拿大多伦多大学Citizen Lab研究人员发现搜狗输入法使用的源码下载搜狗输入加密算法存在漏洞,恶意攻击者可解密用户的拼音输入信息。漏洞影响Windows 、法加安卓和iOS平台。密漏
漏洞产生的洞暴根源是搜狗定制的加密系统——EncryptWall 。模板下载该系统是露用敏感流量到未加密的搜狗HTTP API终端的安全通道,通过明文HTTP POST请求中的户输加密字段来实现。研究人员分析发现EncryptWall系统易受到CBC Padding oracle攻击,搜狗输入这是一种选择密文攻击,源码库影响使用CBC模式和PKCS#7 填充的分组加密。网络监听者利用该攻击可以在不知道加密密钥的情况下恢复加密的网络传输的明文 ,恢复包括用户输入在内的敏感信息明文 。
图 恢复的服务器租用明文输入示例
该漏洞并不仅仅影响国内用户,根据SimilarWeb网站的统计数据,shurufa.sogou[.]com的访问用户除中国大陆外,还包括中国台湾、中国香港、美国 、日本等地区 。云计算
研究人员称修复方式非常简单,只需要使用TLS这类加密实现即可 。搜狗已于2023年7月20日修复了该漏洞 ,建议Windows、安卓和iOS用户更新到Windows 13.7、安卓11.26和iOS 11.25及以上版本。
完整技术分析参见 :https://citizenlab.ca/2023/08/vulnerabilities-in-sogou-keyboard-encryption/
本文翻译自 :https://thehackernews.com/2023/08/encryption-flaws-in-popular-chinese.html如若转载 ,请注明原文地址
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/178b599816.html
相关文章
十个优秀开源Docker&Kubernetes安全扫描工具,提升容器安全性!
电脑教程Kubernetes(k8s)是一种目前流行的开源容器编排系统,可以自动部署、扩展和管理容器化工作负载。Kubernetes提供了容器自修复、自动扩展和服务发现的功能,但是,也存在一些固有的安全风险。 ...
【电脑教程】
阅读更多手工制作U盘教程(简单易学,让你的U盘与众不同)
电脑教程随着科技的不断发展,U盘已经成为人们日常生活和工作中必备的一种存储设备。然而,在市场上购买的U盘都大同小异,缺少个性化和独特性。本教程将为大家介绍一种手工制作U盘的方法,通过简单的步骤和材料,让你的U ...
【电脑教程】
阅读更多WP手机常识 键盘上鲜为人知的秘密
电脑教程Windows Phone系统就如同Windows系统一样,在各个细节中都隐藏着一些鲜为人知的秘密,之前为大家介绍过WP手机中计算器的华丽变身,这次为大家揭秘WP自带键盘的奥义。 WP键 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- Excel表格中将竖列数据求和的方法教程
- Excel将表格中的名字对齐的方法
- 手机连电脑usb无法识别怎么办
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- Excel表格中将竖列数据求和的方法教程
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 小米4A手机的优势与特点(性价比高,配置强大,适合日常使用)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- Excel表格相同数据用相同颜色填充的方法 源码库香港物理机企业服务器亿华云网站建设云服务器b2b信息平台